Memory Forensics Evasion

内存取证与反内存取证方法论。从蓝队视角理解内存取证如何发现恶意行为(Volatility3 分析流程),从红队视角掌握如何规避内存检测(进程隐藏、内存加密、痕迹清除)。当需要分析内存 dump 或设计反取证策略时使用

netvar1337 67bf4df 3 files · 34.7 KB Updated

File contents

netvar1337/agent-skill-canon/tree/main/skills/aboutsecurity/dfir/memory-forensics-evasion commit 67bf4df26d

Frequently asked questions

npx skillmds@latest add netvar1337/memory-forensics-evasion